Bas Nijholt

RSS: https://nijho.lt/index.xml
资深工程师。

我的声明式多机 homelab

作者用 NixOS + 自写工具 compose-farm + Docker Compose + Traefik 反向代理,在一套四机 homelab 上以全声明式方式管理约 140 个容器,服务 7 人日常使用。 核心思路:NixOS 声明机器、每个项目用上游官方 Compose 文件声明应用,compose-farm 决定哪个服务跑在哪台机器;所有配置进 git,改动可审计、可回滚,便于 AI 协作。 网络入口分四条路径——局域网、WireGuard、自建 Headscale 的 Tailscale、公网,统一由 Traefik + 单一 IP 白名单做访问控制,DNS 根据来源返回不同解析结果。 作者详细解释了 NixOS 的 comin GitOps 部署、Incus 系统容器隔离 Docker、Let's Encrypt 证书、DNS 分答案、Headscale ACL 等,并强调“声明式但机器尽量少”的平衡,代价是无自动故障转移,但迁移服务只需改一行配置并重新部署。 适合想认真搭可复现 homelab 的科技读者深挖借鉴。
评论点赞收藏2 天前

MindRoom:住在 Matrix 里、随处工作的 AI 智能体

Bas Nijholt 构建并开源了 MindRoom,一个基于 Matrix 协议的 AI 智能体系统。它利用 Matrix 的桥接能力,让 AI 助手能跨 Slack、Telegram、Discord 等平台工作,并拥有持久记忆和 100+ 工具集成。 作者分享了从技术狂热到因 SaaS 合规工作而倦怠的真实经历,并对比了 OpenClaw 的本地网关方案,强调了联邦架构在跨组织协作和隐私上的优势。
评论点赞收藏78 天前

在TrueNAS“背刺”后,无损迁移至NixOS的实战记录

作者将家中存储约100TiB数据的TrueNAS迁移至NixOS。直接导火索是iXsystems关闭了TrueNAS构建脚本源码,引发信任危机。深层原因是作者厌恶TrueNAS基于UI的状态管理,无法通过代码审查和版本控制来确保基础设施的可复现性。 迁移过程极具技术深度,作者利用AI助手只读检查现有配置,并通过VM演练确保disko工具不会误删数据池。最终实现了存储、共享、快照和监控的全声明式管理,解决了长期存在的运维痛点。
评论点赞收藏93 天前

登录芦苇

登录后关注作者、收藏内容和参与讨论。